wmzilla.com | Webmaster ve grafikerler paylaşım , ticaret platformu

Geri git   wmzilla.com | Webmaster ve grafikerler paylaşım , ticaret platformu > Webmaster kulübü > Web Güvenliği > Virüs ve trojan korunma yolları
GET sistemi
Hakkimizda Messenger indir GET Platinum Card Etkinlik Takvimi Forum Kurallari Konum Belirleme Lokasyon ve Destek Ofisi

GET Platinum Card

Yeni Konu aç Cevapla
 
LinkBack Seçenekler Stil
  #1  
Alt 05.01.2014, 13:27
hasan.erol - ait Kullanıcı Resmi (Avatar)
 
istanbul
Üyelik: 01.12.2013
Ticaret Sayısı: (0)
Ticaret Yüzdesi:(%)
Ad-Soyad:
Nereden:
Konular: 404
Mesaj Sayısı:408
Blog girişleri:
Standart Sunucuya Siteye Saldırı Nasıl Tespit Edilir?


dc.tc

Sunucumuza veya sitemize yapılan saldırıları nasıl tespit edebiliriz ?

Sunucuya yapılacak saldırılar için

ssh a root olarak giriyoruz ve şu komutu yazıyoruz.

Kod:
netstat  -np | grep SYN_RECV | awk '{print $5}' | cut -d. -f1-4 | cut -d: -f1 | sort -n |  uniq -c | sort -n
eğer boş çıkarsa syn saldırısı yoktur.lakin yanında 2-5-78-345 gibi sayılar olan ip ler çıkarsa syn saldırı alıyorsunuz demektir.Yanlarındaki sayı ne kadar yüksekse bu saldırı o kadar şiddetli demektir.büyük ihtimal apache düşecek ve siteler erişime kapanacakdır.syn saldırılarda cpu veya ram kullanımı yükselmez.anlamak pek basit değildir.

udp saldırılarında ise sunucu cpu,ram ve network kullanımı oldukça yükselir.işlemci tavan yapar.bu tür saldırıları anlamanın zor olmadığını biliyoruz

netstat -n komutuyla baktığımızda time_wait çok fazla ve aynı ip den ise udp dir.açık bir şekilde udp saldırıları ayırt edilebilir.

Site odaklı saldırılar

site odaklı saldırıları anlamak pek kolay olmayacaktır.eğer sunucunuzda bir çok site var ise siteleri tek tek host ettiğiniz ipden alıp başka bir ip ye taşımaktadır.bu süreçte taşımadan sonra sunucunuzun normale döndüğünü gözlemlerseniz saldırılan siteyi bulmuş olursunuz.

genel olarak whm de şu 3 bölümden yararlanabilirsiniz.

Apache Status
CPU/Memory/MySQL Usage
Service Status

servis statüsden işlemci ve ram kullanımını öğrenebilirsiniz.

cpu memory bölümünden hangi sitenin hangi servisin hangi dosyanın ne kadar kaynak tükettiğini görebilir ve buna göre hareket edebilirsiniz.

Apache status kısmından ise hangi sitelere bağlantı yapılmış ne kadar sürmüş hangi ip den yapılmış vs istatistikleri görebilirsiniz.

aynı ipden yapılacak bir çok bağlantı saldırı işaretçisidir.veya aynı dosyaya bir çok yerden giriş yapılması buna bir örnek olabilir.

Çözüm önerisi

Sunucunuza ve sitelerinize yapılacak saldırı önlemek için bir takım basit yazılımlar var.bunlardan en çok bilineni apf bfd ve csf lfd ikilisidir.bunlar çok ağır saldırılar karşısında etkisiz kalacakdır.sadece basit saldırıları engelleyebilirler.bu ikiliden csf yi tavsiye edeceğim çünkü apf whm ye entegre olamaması ve hostname banladığı zaman kilitlenmesi ile 2 adım geride kalmaktadır.csf ise whm üzerinden kontrol edilebilen çok kullanışlı bir yazılımsal firewall dur.

bunun yanında kesin olmasada en az %50 oranında sizi koruyacak donanımsal firewall lar bulunmaktadır.bunları sunucunuzu aldığınız verimerkezi ile görüşerek temin edebilirsiniz.cisco bunlardan en bilineni ve en güvenilir olanıdır.


Alıntı ile Cevapla
Sponsored Links
Cevapla

Tag Ekle
edilir, nasıl, saldırı, siteye, tespit


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil


Şu Anki Saat: 03:42

Forum Hakkımızda
Powered by vBulletin® Version 3 (Licensed by WMZILLA INC.)
Copyright ©2000 - 2019, Jelsoft Enterprises Ltd.

© 2014 wmzilla.com | WMZilla Bir Netra iştirakıdır.
09:00 - 20:00 Destek hattı : +31640337288
WMZilla lokasyon ve yazılım ofisi :
Loevesteinlaan 923 2533CC Den haag / Netherlands
WMZilla
DMCA.com Protection Status

Bir forum sitesi olan wmzilla.com üzerinde, forum kullanıcıları 5651 sayılı kanun'un ilgili maddesine ve T.C.K'nın 125. maddesine göre yaptıkları paylaşımlardan sorumludur, kullanıcı bazlı herhangi bir durumdan wmzilla.com sorumlu değildir. Tüm hukuksal bildirimlerde bulunmak için abuse@wmzilla.com adresi ile iletişime geçebilirsiniz bu çerçevede, wmzilla.com yönetimi tarafından en geç 7 iş günü içerisinde tarafınıza dönüş yapılacaktır.